Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
emploleaks — Инструмент OSINT, который помогает обнаружить сотрудников компании с утекшими учетными данными | Kitploit
Инструменты/GitHubGitHub/infobyte/emploleaks
OSINT (Разведка открытых источников)Взлом паролейРазведкаЭксфильтрация данныхСбор информацииВеб-безопасностьТестирование на ПроникновениеСоциальная инженерияРазведка угрозПеречисление ПоддоменовСбор Электронной Почты
78864314 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
infobyte/emploleaks

emploleaks

Инструмент OSINT, который помогает обнаружить сотрудников компании с утекшими учетными данными

РепозиторийСайт

EmploLeaks

EmploLeaks — это инструмент OSINT (Open Source Intelligence) с CLI-интерфейсом , предназначенный для обнаружения и корреляции информации о сотрудниках целевой компании. Он позволяет собирать профили LinkedIn, генерировать потенциальные корпоративные электронные письма, искать скомпрометированные учётные данные в базах данных утечек (внутренне ClickHouse), проверять известные утечки через HaveIBeenPwned, обнаруживать инфраструктуру компании и профилировать сотрудников в социальных сетях. Вся информация сохраняется локально в SQLite для последующего анализа.

Возможности

  • Поиск и перечисление сотрудников из LinkedIn (скрапинг с использованием файлов cookie сессии)
  • Автоматическая генерация потенциальных корпоративных электронных писем с настраиваемыми форматами
  • Поиск скомпрометированных учётных данных в собственной базе данных ClickHouse
  • Проверка известных утечек с помощью API HaveIBeenPwned
  • Сканирование секретов в репозиториях GitHub/GitLab с помощью gitleaks
  • Обнаружение инфраструктуры: перечисление поддоменов с assetfinder + SecurityTrails
  • Профилирование в социальных сетях: поиск по электронной почте (Holehe, ~120 платформ) и по имени пользователя (Maigret, 500+ платформ)
  • Telegram скрапер (userbot): автономный демон, который присоединяется к одобренным каналам Telegram и автоматически загружает файлы с учётными данными
  • 100% агентный парсер утечек: без жёстко прописанных регулярных выражений. ИИ-агент предлагает схему, проверяет с оценкой на выборке, получает обратную связь с примерами ошибок и повторяет до сходимости. Автоопределение UTF-16/UTF-8, ASCII-баннеров, префиксов кодов стран, stealer-логов (Redline/Lumma/Raccoon), произвольных форматов email/user/url
  • Локальное хранение всей информации в SQLite
  • Генерация интерактивных HTML-отчётов с фотографиями профилей
  • Автоматическая классификация сотрудников по отделам с использованием ИИ (OpenAI, Ollama и др.)
  • Экспорт результатов в CSV
  • Модульная система плагинов (LinkedIn, GitHub, HIBP)
  • Автосохранение и автоматическая загрузка конфигурации плагинов
  • Веб-приложение для администрирования на FastAPI + Next.js для триажа результатов

Структура проекта```

emploleaks/ ├── emploleaks.py # Script principal (CLI interactiva con cmd2) ├── telegram_sync.py # Daemon userbot de Telegram (Telethon, standalone) ├── requirements.txt # Dependencias de Python ├── README.md ├── .gitignore ├── plugins/ │ ├── linkedin.py # Plugin de LinkedIn (scraping de empleados) │ ├── github.py # Plugin de GitHub (repos, stalk, secrets) │ └── hibp.py # Plugin de HaveIBeenPwned (brechas) ├── utils/ │ ├── logging_format.py # Configuración de logging con colores │ ├── ai_classifier.py # Clasificación de roles con IA (OpenAI/Ollama) │ ├── leak_parser.py # Parser de leaks 100% agéntico (loop de IA, sin regex) │ ├── email_lookup.py # Búsqueda de emails en redes sociales (Holehe) │ ├── profile_lookup.py # Búsqueda de usernames en redes sociales (Maigret) │ └── discovery.py # Enumeración de subdominios (assetfinder + SecurityTrails opcional) ├── clickhouse-docker/ # Docker Compose para levantar ClickHouse │ ├── docker-compose.yml │ └── config/ │ └── users.xml ├── leaks_data/ # Carpeta para archivos de leaks a importar (no en git) ├── config/ # Configuración (autogenerado) │ └── tokens.ini # Tokens y credenciales de plugins (no en git) ├── data/ # Base de datos local (autogenerado) │ └── emploleaks.db # SQLite con toda la información recopilada ├── webapp/ # Webapp administrativa │ ├── backend/ # FastAPI (Python) │ └── frontend/ # Next.js (React/TypeScript) └── logs/ # Archivos de log (autogenerado) └── log.txt

## Требования

- Python 3.10+
- pip
- Доступ в Интернет
- **Необязательно:** Docker и Docker Compose (для локального запуска ClickHouse)
- **Необязательно:** [gitleaks](https://github.com/gitleaks/gitleaks) (для сканирования секретов в репозиториях)
- **Необязательно:** API-ключ [HaveIBeenPwned](https://haveibeenpwned.com/API/Key)
- Куки сессии LinkedIn (`JSESSIONID` и `li_at`) для плагина LinkedIn

## Установка

1. Клонировать репозиторий:```bash
git clone https://github.com/yourusername/emploleaks.git
cd emploleaks
  1. Установить зависимости:```bash pip install -r requirements.txt
3. (Необязательно) Запустить ClickHouse с Docker для базы данных утечек:```bash
cd clickhouse-docker
docker compose up -d
cd ..

Использование

Запустите инструмент:```bash python emploleaks.py

С режимом debug:```bash
python emploleaks.py -d

Общие команды

КомандаОписание
helpПоказывает общую справку
help <команда>Показывает справку по конкретной команде
quitВыход из приложения

Управление компаниями

КомандаОписание
add_company --name <имя>Добавляет новую компанию
select_company --name <имя>Выбирает компанию для работы
list_companiesПоказывает все компании
delete_company --name <имя>Удаляет компанию и все её данные

Управление плагинами

КомандаОписание
use --plugin <имя>Активирует плагин (linkedin, github, hibp)
deactivateДеактивирует текущий плагин
show optionsПоказывает параметры активного плагина
setopt <параметр> [значение]Устанавливает параметр плагина (если значение не передано, запрашивается скрытым вводом)
autosave --enable / --disableВключает/отключает автоматическое сохранение конфигурации в config/tokens.ini
autoload --enable / --disableВключает/отключает автоматическую загрузку конфигурации из config/tokens.ini

Подключение к базе данных утечек (ClickHouse)

КомандаОписание
connect_leaksПодключиться к ClickHouse, используя настройки, сохранённые в tokens.ini
connect_leaks --host <хост> --port <порт> --saveПодключиться с указанными параметрами и сохранить их для будущих сессий
disconnect_leaksОтключиться от базы данных ClickHouse
import_leaks [каталог]Импортировать файлы с учётными данными в ClickHouse (по умолчанию: leaks_data/)
import_leaks --no-aiИмпортировать только файлы с известным форматом, без использования ИИ
create_db --user <пользователь> --passwd <пароль> --dbname <имя_бд> [--import-data <каталог>]Создать базу данных ClickHouse вручную (устаревший способ)

Подключение к ClickHouse настраивается в config/tokens.ini:```ini [clickhouse] host = localhost port = 9000 user = default passwd = dbname = credentials_db

Если ClickHouse настроен в `tokens.ini`, соединение устанавливается автоматически при запуске.

### Поиск учетных данных и утечек

| Команда | Описание |
|---------|----------|
| `find_passwords <modo>` | Ищет учетные данные в ClickHouse + [ProxyNova COMB](https://www.proxynova.com/tools/comb/) (3,2 млрд учетных данных). Режимы: `find_all`, `only_usernames`, `only_emails` |
| `find_passwords <modo> --no-proxynova` | Ищет только в локальном ClickHouse |
| `find_passwords <modo> --no-clickhouse` | Ищет только в ProxyNova COMB (не требует ClickHouse) |
| `find_passwords <modo> --email <email>` | Ищет учетные данные для конкретного email |
| `find_breaches` | Ищет утечки в HIBP для всех email компании (требуется активный плагин `hibp`) |

**ProxyNova COMB** — это публичная база данных с 3,2 миллиардами скомпрометированных учетных данных (Combination Of Many Breaches). Не требует API-ключа и автоматически запрашивается при каждом поиске. Используйте `--no-proxynova` для отключения.

### Обнаружение инфраструктуры
Скачать инструмент